Saltar al contenido

Política de privacidad

Última actualización: 24 de agosto de 2026

Esta política cubre todo lo que GetDatavid recopila: desde el inicio de sesión con Google hasta la conexión opcional de tu propio canal de YouTube (sección 4).

1. Quiénes somos

GetDatavid es una herramienta web de análisis de datos públicos de YouTube para creadores de contenido y usuarios técnicos. Si tienes dudas sobre esta política, escríbenos a privacidad@getdatavid.com.

2. Qué datos recopilamos

  • De tu cuenta de Google, al iniciar sesión: tu identificador único (google_sub), correo, nombre y foto de perfil — identidad básica (openid, email, profile). Este permiso, por sí solo, no nos da acceso a tu cuenta de YouTube ni a ningún dato privado tuyo. Si además decides conectar tu canal, eso es un permiso aparte y opcional — ver la sección 4.
  • De tu uso del servicio: qué consultas haces, cuándo, cuántos créditos consumen y si vinieron de caché. Nunca guardamos el contenido de las respuestas de esas consultas junto a tu historial — solo metadatos de la llamada.
  • Técnicos: tu dirección IP al registrarte y en cada solicitud, para protegernos contra abuso y cumplir con nuestras obligaciones ante la API de YouTube.
  • De pago (cuando aplique): los procesa directamente MercadoPago. Nosotros solo guardamos el estado de tu suscripción y el historial de pagos, nunca los datos completos de tu tarjeta.

3. Datos públicos de YouTube

Cuando consultas un video, canal, playlist o comentario, obtenemos esos datos directamente de la API oficial de YouTube y te los mostramos con atribución y enlace al recurso original. Este tipo de datos:

  • Se guarda en caché por un tiempo limitado según el tipo de dato (minutos u horas, nunca de forma indefinida).
  • Se elimina automáticamente si pasan más de 30 días sin refrescarse.
  • Se elimina de inmediato si el contenido deja de estar disponible en YouTube (se hace privado o se borra).

Si exportas el resultado de una consulta (CSV o JSON, disponible en planes de pago), esos datos pasan a estar bajo tu responsabilidad — ver la sección correspondiente en nuestros Términos de Servicio.

4. Si conectas tu canal de YouTube

Conectar tu canal es opcional y separado del inicio de sesión: sirve exclusivamente para el informe de Salud de mi Canal, que interpreta tus métricas privadas de YouTube Analytics. Nada de esta sección aplica si no lo conectas.

Qué te pedimos, y para qué:

  • https://www.googleapis.com/auth/youtube.readonly — para identificar tu canal y los videos que publicaste.
  • https://www.googleapis.com/auth/yt-analytics.readonly — para leer las métricas de rendimiento de tu canal (retención real, fuentes de tráfico, demografía y suscriptores ganados y perdidos) con las que se arma el informe.

Los dos son de solo lectura. Nunca publicamos, editamos ni borramos nada en tu canal.

Qué guardamos, y qué no:

Guardamos el token de acceso que Google nos entrega, cifrado en reposo con AES-256-GCM. Nunca aparece en texto plano en ningún registro (log) del sistema, y nunca se comparte con terceros ni con ningún otro usuario. No guardamos tu contraseña de Google en ningún momento — nunca la vemos, porque el permiso se otorga directamente en la pantalla de Google, no en la nuestra. Las medidas de seguridad completas que aplicamos a estos datos están detalladas en la sección 5.

Cuánto tiempo lo guardamos:

A diferencia de los datos públicos de la sección 3 (que se eliminan a los 30 días si no se refrescan), el historial de tu canal conectado no caduca automáticamente: es tuyo, lo consentiste explícitamente, y lo conservamos mientras el canal siga conectado a tu cuenta.

Cómo revocar el acceso:

En un clic, desde /dashboard/mi-canal, o en cualquier momento desde la configuración de permisos de tu cuenta de Google. Al revocarlo, dejamos de poder consultar tus datos de inmediato y borramos el token guardado.

Uso limitado. El uso que hacemos de los datos obtenidos mediante estos permisos cumple con la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado: solo los usamos para mostrarte el informe de Salud de mi Canal dentro del producto, nunca los vendemos, y ninguna persona los lee salvo por un motivo de seguridad o soporte que tú mismo hayas autorizado.

5. Cómo protegemos tus datos

Tratamos como datos sensibles todo lo que obtenemos de tu cuenta de Google: tu identidad básica de la sección 2 y, si conectas tu canal, los tokens de OAuth y las métricas privadas de YouTube Analytics de la sección 4. Estas son las medidas concretas con las que los protegemos:

  • Cifrado en tránsito. Todo el tráfico entre tu navegador, nuestros servidores y las APIs de Google viaja por HTTPS con TLS 1.2 o superior. El servidor envía HSTS, así que el navegador rechaza conexiones sin cifrar a nuestro dominio.
  • Cifrado en reposo de los tokens. Los tokens de OAuth de tu canal se guardan cifrados con AES-256-GCM (cifrado autenticado: cualquier alteración del dato lo invalida en vez de pasar desapercibida). La clave de cifrado vive en la configuración del servidor, nunca dentro de la base de datos, de modo que una copia de la base por sí sola no permite descifrarlos. Sin esa clave, el sistema se niega a guardar un token: almacenarlo en texto plano no es una alternativa contemplada.
  • Los tokens nunca se exponen. No aparecen en registros (logs), ni en respuestas de la API, ni en informes de errores, ni en pantalla. Solo el módulo que consulta YouTube Analytics puede descifrarlos.
  • Aislamiento entre cuentas. Cada petición exige tu sesión autenticada; los datos de tu canal solo son accesibles desde tu propia cuenta y nunca se mezclan con los de otro usuario ni con la caché de datos públicos de la sección 3.
  • Defensas de la aplicación. Cookies de sesión HttpOnly,Secure y SameSite, protección contra CSRF, cabeceras de seguridad y límites de frecuencia por sesión para contener el abuso automatizado.
  • Acceso mínimo. Solo el personal estrictamente necesario para operar el servicio tiene acceso a los sistemas de producción, con credenciales individuales y solo cuando hay un motivo de soporte o seguridad. Nadie lee tus métricas privadas de forma rutinaria.
  • Respaldos. Las copias de seguridad se guardan cifradas y se limitan a las tablas contables (cuentas, pagos, suscripciones); no incluyen tu historial de consultas.
  • Borrado efectivo. Al desconectar tu canal, el token cifrado se elimina de nuestra base de datos y se revoca contra Google, con lo que dejamos de poder consultar tus datos de inmediato. Al borrar tu cuenta eliminamos los datos asociados en un plazo máximo de 30 días, respaldos incluidos, conforme a su ciclo de rotación.
  • Incidentes. Si ocurriera una violación de seguridad que afecte a tus datos, te lo notificaremos por correo sin demora indebida, junto con lo que sabemos y las medidas tomadas.

Nada de esto se usa para entrenar modelos de inteligencia artificial.Los datos que obtenemos con los permisos de Google —incluidas las métricas de YouTube Analytics— no se usan, ni por nosotros ni por nuestros proveedores, para entrenar ni afinar modelos de IA generalizados. Cuando el informe de Salud de mi Canal genera su análisis, las métricas necesarias se envían a nuestro proveedor de modelos de IA (ver sección 7) únicamente para redactar ese informe concreto y mostrártelo a ti. No las usamos para ningún otro fin, y seleccionamos proveedores que no usan el contenido de las solicitudes para entrenar ni afinar sus modelos.

6. Cookies

Usamos una sola cookie, estrictamente necesaria para mantener tu sesión iniciada. No usamos cookies de analítica ni de publicidad — nuestra analítica (Umami) no usa cookies. Por eso no necesitas ver un banner de consentimiento: no hay nada que requiera tu permiso explícito para funcionar.

7. Con quién compartimos datos

Solo con los proveedores necesarios para operar el servicio, y solo lo indispensable:

  • Google — autenticación (OAuth) y origen de los datos públicos de YouTube.
  • MercadoPago — procesamiento de pagos.
  • Hostinger — hospedaje de la aplicación y la base de datos.
  • Proveedor de modelos de IA — redacta el análisis de los informes. Recibe únicamente las métricas necesarias para ese informe (nunca tus tokens de OAuth, tu correo ni tus datos de pago), y lo elegimos entre proveedores que no usan el contenido de las solicitudes para entrenar sus modelos (ver sección 5).
  • Cloudflare R2 — respaldo diario cifrado de las tablas contables (usuarios, pagos, suscripciones), nunca de tu historial de consultas.
  • Resend — envío de correos transaccionales (bienvenida, avisos de créditos, confirmaciones de pago).
  • Sentry — registro de errores técnicos, sin datos de pago.

Nunca vendemos tus datos a terceros.

8. Tus derechos

Puedes borrar tu cuenta y todos tus datos asociados desde /dashboard/cuenta, o escribiéndonos directamente. Procesamos cualquier solicitud de borrado en un plazo máximo de 30 días.

9. Cambios a esta política

Si hacemos cambios relevantes, lo anunciaremos en el producto y actualizaremos la fecha al inicio de esta página.

10. Contacto

privacidad@getdatavid.com